Aviso de Privacidad

Estimado Cliente y Usuario:

Con fundamento en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (la “Ley”), su Reglamento (el “Reglamento”) y demás disposiciones aplicables, Diestra Restaurantes, S.A. de C.V. (en lo sucesivo, “Diestra Restaurantes” o el “Responsable”) pone a su disposición el presente Aviso de Privacidad Integral. Este aviso se encuentra elaborado, entre otras disposiciones, conforme a los requisitos previstos en el artículo 15 de la Ley.

El presente Aviso de Privacidad tiene como finalidad que usted, titular de los datos, pueda tomar decisiones informadas sobre su tratamiento.

Diestra Restaurantes, S.A. de C.V. es el único responsable de recabar, obtener, usar, almacenar, conservar, administrar y, en general, realizar el tratamiento de los datos personales objeto de este documento. Para fines comerciales y operativos, las expresiones “Grupo Diestra” o “Grupo” se utilizan exclusivamente para identificar al conjunto de establecimientos, marcas y unidades de negocio que operan bajo una estructura empresarial común; dichas expresiones no implican, por sí mismas, la existencia de un responsable distinto o adicional al identificado en este Aviso.

Encargados

Las sociedades, filiales, subsidiarias, hoteles, establecimientos, unidades de negocio y demás entidades que integran o se relacionan con Grupo Diestra podrán intervenir en la prestación material de los servicios y, cuando traten datos personales por cuenta de Diestra Restaurantes, actuarán como personas encargadas conforme a las instrucciones del Responsable. La relación con dichas personas encargadas se formalizará mediante contratos o instrumentos jurídicos que delimiten el tratamiento, confidencialidad, seguridad, subcontratación, devolución o supresión de datos y demás obligaciones aplicables. Por el solo hecho de actuar como encargadas, dichas entidades no adquirirán la calidad de responsables independientes.

Para efectos informativos y de operación del grupo, Grupo Diestra integra, de manera enunciativa más no limitativa, los siguientes establecimientos de hospedaje, alimentos y bebidas y SPA en la República Mexicana, para los cuales será aplicable el presente aviso de privacidad: Emporio Acapulco; Emporio Veracruz; Emporio Ixtapa; Emporio Cancún; Emporio Mazatlán; Emporio Zacatecas; Samba Vallarta; Marriott México City Reforma; Marriott México City Santa Fe; Marriott Aguascalientes; Marriott Tijuana; Marriott Los Cabos; Marriott Tuxtla Gutiérrez; Marriott Villahermosa; Emporium Vacation Club; Bacoli; Trattoria; Cúa; Condimento; Jasha Spa; Úa; Litoral; La Cevicheria; Káajal; y Quattro.

Identidad y Domicilio del Responsable:

Diestra Restaurantes, S.A. de C.V.

Domicilio: Boulevard Manuel Ávila Camacho, número 50, edificio Lomas Plaza, cuarto piso, interior 515, Colonia Lomas de Chapultepec, Alcaldía Miguel Hidalgo, C.P. 11000, Ciudad de México, México.

Correo para asuntos de privacidad y ejercicio de derechos ARCO: confidencialidad@grupodiestra.com

 

1. Contenido de los Datos Personales

De acuerdo con la legislación vigente, se entiende por datos personales cualquier información concerniente a una persona física identificada o identificable. Con el fin de prestar adecuadamente los servicios integrales de hospedaje, restaurantes, bares, SPA, eventos sociales y el uso de tecnologías asociadas, Diestra Restaurantes tratará las siguientes categorías de datos:

• Datos de identificación: Nombre y apellidos, fecha de nacimiento, sexo, nacionalidad o ciudadanía, fotografía, firma autógrafa o digital, identificación oficial vigente, pasaporte, visa o documento migratorio cuando resulte aplicable, datos contenidos en documentos oficiales de identidad y número de huésped o cliente.
Datos de contacto: Domicilio físico completo, teléfonos (móvil y fijo), correo electrónico, datos de contacto profesional, perfiles de redes sociales y cualquier otro canal o medio de comunicación proporcionado directamente por usted.
• Datos de hospedaje, SPA y relación comercial: Fechas de llegada y salida (check-in y check-out), reservaciones, asignación de habitación, preferencias de estancia, historial de viajes y estancias, motivo del viaje, frecuencia de viajes, servicios contratados, consumo de alimentos y bebidas, tratamientos y servicios de SPA contratados, eventos sociales, membresías, participación en programas de lealtad, beneficios obtenidos, solicitudes específicas, comentarios, quejas, sugerencias y encuestas de satisfacción.
Datos laborales o profesionales: Nombre de la empresa, puesto, profesión, ocupación, datos de contacto corporativo o laboral, y relación con la persona moral que contrata o liquida los servicios.
• Datos fiscales y de facturación: Registro Federal de Contribuyentes (RFC), domicilio fiscal, régimen fiscal, uso solicitado de CFDI, datos de facturación electrónica y demás información necesaria para el cumplimiento de las obligaciones fiscales aplicables.
• Datos financieros o patrimoniales: Información indispensable para procesar transacciones, pagos, depósitos, cargos, devoluciones, garantías de reservación y facturación, incluyendo números de tarjetas de crédito o débito, fechas de vencimiento, códigos de seguridad, cuentas bancarias, medios de pago y registros de transacciones. El Responsable procurará que los datos completos de tarjetas de crédito sean procesados directamente por terminales y procesadores de pago certificados (de conformidad con estándares de seguridad aplicables).
Datos tecnológicos y de navegación: Dirección IP, identificadores de sesión o de dispositivo, tipo de navegador, sistema operativo, información de uso de nuestro sitio web o aplicaciones móviles, cookies, web beacons, SDK, píxeles de seguimiento, tecnologías similares y metadatos generados por herramientas de analítica web y marketing digital.
Datos obtenidos mediante sistemas hoteleros y tecnológicos: Información registrada en sistemas de administración de propiedades (PMS), sistemas de reservas centrales (CRS), gestión de relaciones con clientes (CRM), plataformas y motores de reservación en línea, sistemas de control de accesos, conexión Wi-Fi de los hoteles, sistemas de atención al huésped, programas de lealtad, plataformas de gestión operativa de servicios y demás herramientas utilizadas para la operación coordinada de los hoteles.
• Datos de ubicación o movilidad: Ubicación geográfica aproximada o en tiempo real, cuando sea técnicamente indispensable y se encuentre expresamente habilitada por el titular para determinada funcionalidad, seguridad, asistencia personalizada o atención al huésped dentro de las instalaciones.
• Imágenes y registros audiovisuales: Imágenes y videos capturados mediante los sistemas de circuito cerrado de televisión (CCTV) o videovigilancia instalados de forma visible en las áreas comunes, pasillos, accesos, salidas y otros espacios autorizados de los establecimientos, con la finalidad exclusiva de brindar seguridad, prevención del delito, investigación, control de accesos y atención de incidentes.
• Datos de terceros y acompañantes: Información de identificación, de contacto y de hospedaje de terceros, acompañantes o familiares que usted proporcione para realizar reservaciones, registrar estancias, coordinar eventos o servicios. Al proporcionar estos datos, usted manifiesta bajo protesta de decir verdad que cuenta con la autorización y facultades suficientes del tercero para proporcionarlos y que le ha informado sobre los términos del presente aviso de privacidad.
• Datos de menores de edad: Datos de identificación y registro de menores de edad que resulten necesarios exclusivamente para la prestación de los servicios contratados, registro formal de huéspedes, control de seguridad en áreas comunes (como piscinas o SPA), atención de emergencias o cumplimiento de obligaciones regulatorias aplicables.
• Datos de vehículos: Número de placa, marca, modelo, color, tarjeta de circulación u otros datos necesarios para el control del servicio de estacionamiento, valet parking, control de accesos y seguridad física de las instalaciones.
• Datos de comunicaciones y servicio: Registros de solicitudes, mensajes, correspondencia, llamadas telefónicas, chats, registros de contacto, quejas, reclamaciones, preferencias de comunicación y cualquier otra información generada durante su relación con el hotel.
• Datos relacionados con alimentación, accesibilidad y necesidades especiales: Preferencias de alimentación, alergias alimentarias, intolerancias, restricciones dietéticas, necesidades especiales de accesibilidad física y motriz, o condiciones específicas proporcionadas voluntariamente por el titular para facilitar una estancia segura y adecuada. Cuando esta información revele aspectos del estado de salud del titular, recibirá el tratamiento restringido y las medidas de seguridad reservadas para los datos sensibles.

 

2. Contenido de los Datos Personales Sensibles

La Ley considera como datos personales sensibles aquellos que afecten a la esfera más íntima de la persona titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para ésta. En el contexto de los servicios hoteleros, de restauración, bares y SPA, Diestra Restaurantes podrá tratar, únicamente cuando resulte necesario y legítimo, datos relativos al estado de salud presente o futuro, información genética, alergias o condiciones que revelen estado de salud, necesidades de asistencia y demás información que por su naturaleza actualice la definición legal de dato sensible.

En el contexto de los servicios hoteleros, de restauración, bares y servicios de SPA, el Responsable podrá tratar, únicamente cuando resulte estrictamente necesario para una finalidad legítima, datos relativos al estado de salud presente o futuro, condiciones médicas, alergias, intolerancias cuando revelen estado de salud, necesidades específicas de asistencia, discapacidad cuando por su naturaleza actualice la definición legal de dato sensible e información clínica proporcionada voluntariamente por la persona titular.

Este tratamiento tendrá la finalidad exclusiva de adecuar los servicios de hospedaje y SPA a sus necesidades físicas, prevenir riesgos de salud, reaccionar ante emergencias de carácter médico y cumplir con el marco legal aplicable. Dichos datos serán tratados bajo las más estrictas medidas de seguridad administrativas, físicas y técnicas, garantizando confidencialidad absoluta y acceso limitado exclusivamente al personal médico o colaboradores autorizados.

Cuando la Ley así lo exija, Diestra Restaurantes obtendrá su consentimiento expreso y por escrito para el tratamiento de esta categoría de datos.

Las imágenes de CCTV se tratan como datos personales cuando permitan identificar a una persona y se utilizan para fines de seguridad. La captación de una imagen por CCTV no convierte por sí misma el dato en sensible. Si se implementaran tecnologías de reconocimiento facial, huellas u otros tratamientos biométricos, Diestra Restaurantes realizará el análisis jurídico correspondiente, informará el tratamiento mediante el aviso aplicable y recabará el consentimiento que legalmente resulte exigible.

Los datos financieros o patrimoniales requieren consentimiento expreso, salvo las excepciones previstas por la Ley. Su clasificación como datos financieros o patrimoniales no implica, por sí misma, que tengan la naturaleza jurídica de datos personales sensibles.

 

3. Obtención de Datos Personales y Datos Personales Sensibles

Diestra Restaurantes puede recabar sus datos personales a través de distintos canales de obtención, garantizando que en todos ellos se observe el principio de información y licitud previstos en la normatividad:

• De forma personal: Cuando usted los proporciona directamente a nuestros colaboradores y personal de recepción, concierge, SPA, restaurantes, bares, gerencia de eventos o ventas de membresías y programas de lealtad, ya sea mediante el llenado manual de registros de huéspedes, cuestionarios de salud o formatos de retroalimentación.
• De forma directa: Cuando usted nos los proporciona por medios electrónicos, ópticos, sonoros, visuales u otras tecnologías, tales como llamadas telefónicas a central de reservas, correo electrónico, uso de nuestros sitios web oficiales, aplicaciones móviles de la marca, redes sociales, formularios en línea, chats de atención, códigos QR, kioscos electrónicos de registro, portales de acceso a la red de Wi-Fi y sistemas interactivos de televisión en habitaciones.
• De forma indirecta: Cuando sus datos personales son transferidos de manera lícita a Grupo Diestra por agencias de viajes físicas o virtuales (OTAs – Online Travel Agencies), organizadores de eventos, corporativos y empresas empleadoras, operadores de turismo, sistemas globales de distribución de viajes, socios comerciales o cualquier otro tercero que intervenga legítimamente en la contratación o gestión de los servicios por su cuenta.
• A través de sistemas de videovigilancia: Mediante la captación de imágenes y, en su caso, registros audiovisuales de las cámaras de CCTV instaladas en los establecimientos del Grupo Diestra para fines exclusivos de protección, seguridad, prevención de conductas ilícitas y atención de incidentes.
• Mediante tecnologías de rastreo digital (Cookies y tecnologías similares): A través de cookies, web beacons, SDKs, píxeles de seguimiento y tecnologías equivalentes que recopilan datos de navegación al momento de ingresar a nuestro entorno digital, incluyendo herramientas de analítica y publicidad (tales como Google Analytics y Google Ads) cuando éstas se encuentren debidamente habilitadas por usted o por defecto conforme a nuestras políticas de configuración.
Cuando los datos personales sean obtenidos de forma indirecta, Diestra Restaurantes observará las obligaciones de información previstas en la Ley, su Reglamento y, en su caso, las medidas compensatorias legalmente aplicables cuando resulte imposible o implique esfuerzos desproporcionados informar directamente a la persona titular.

 

4. Departamento de Protección de Datos Personales

El área encargada de la administración interna de la privacidad y de la atención de las solicitudes para el ejercicio de los Derechos ARCO, revocación del consentimiento y limitación de uso o divulgación de datos es el Departamento de Protección de Datos Personales de Diestra Restaurantes, designado para tales efectos por el Responsable, cuyos datos de contacto son los siguientes:

• Responsable de Atención: Departamento de Protección de Datos Personales de Diestra Restaurantes, S.A. de C.V.
• Domicilio: Boulevard Manuel Ávila Camacho, número 50, edificio Lomas Plaza, cuarto piso, interior 515, Colonia Lomas de Chapultepec, Alcaldía Miguel Hidalgo, C.P. 11000, Ciudad de México, México.
• Correo Electrónico de Contacto: confidencialidad@grupodiestra.com

 

5. Tratamiento de Datos Personales y/o Datos Personales Sensibles

De conformidad con lo dispuesto en el marco legal vigente, el tratamiento de sus datos personales comprende la obtención, uso, registro, organización, conservación, elaboración, utilización, comunicación, almacenamiento, posesión, acceso, manejo, aprovechamiento, transferencia o disposición de los mismos, por medios físicos, manuales o automatizados.

Diestra Restaurantes asume el firme compromiso de tratar su información en estricto apego a los principios rectores de protección de datos previstos en la Ley, los cuales son: licitud, consentimiento, información, calidad, finalidad, lealtad, proporcionalidad y responsabilidad. El tratamiento será exclusivamente idóneo, relevante y necesario para cumplir con las finalidades legítimas y explícitas detalladas en este aviso.

En caso de que se pretendan tratar sus datos personales para una finalidad distinta a las que se informan formalmente en el presente documento, actuará estrictamente bajo las reglas del marco legal, actualizando el aviso de privacidad y obteniendo de manera libre, previa e informada su consentimiento cuando así sea exigible por la Ley.

 

6. Finalidades del Tratamiento de Datos Personales

El tratamiento de sus datos personales se clasifica en dos tipos de finalidades. Las finalidades primarias son aquellas indispensables para dar origen, sostener y dar cabal cumplimiento a la relación jurídica y de servicios establecida entre el titular y el Responsable. Las finalidades secundarias son aquellas con fines de mercadotecnia, publicidad y prospección comercial que nos permiten mejorar su experiencia pero que no son indispensables para la prestación del servicio.

Finalidades Primarias (Necesarias e indispensables para la prestación del servicio):

• Gestionar de manera íntegra reservaciones, cotizaciones, confirmaciones, modificaciones, cancelaciones de estancias de hospedaje y demás servicios relacionados.
• Llevar a cabo el registro de entrada (check-in) y de salida (check-out) de huéspedes, incluyendo la verificación obligatoria de identidad y registro migratorio cuando proceda legalmente.
• Prestar con calidad y seguridad los servicios integrales de hospedaje, alimentos, bebidas, restaurantes, bares, SPA, concierge, transportación interna o externa, organización de eventos, banquetes, entretenimiento y demás experiencias contratadas por usted.
• Procesar de forma correcta cobros, pagos, depósitos en garantía, reembolsos, aclaraciones, cargos a habitaciones o cuentas, facturación electrónica (CFDI) y la emisión de comprobantes fiscales derivados de su estancia o consumo.
• Gestionar requerimientos particulares, preferencias personales, solicitudes específicas de alimentación (como alergias e intolerancias), accesibilidad especial, necesidades de asistencia física u otras facilidades requeridas durante su estancia.
• Registrar, identificar y administrar el acceso y estancia de acompañantes, familiares y huéspedes adicionales que ingresen con el titular, incluyendo el debido control respecto a datos de menores de edad cuando resulte necesario.
• Administrar programas de lealtad, membresías, acumulación y redención de puntos, beneficios exclusivos de viajero frecuente y promociones contratadas o asociadas a su membresía.
• Atender, canalizar, dar respuesta y seguimiento a quejas, comentarios, sugerencias, incidentes, reclamaciones, aclaraciones y solicitudes especiales de servicio.
• Mantener integrados expedientes, bases de datos históricas y registros contables, administrativos y operativos de huéspedes y clientes durante los plazos que exija la ley mexicana para el debido cumplimiento fiscal, administrativo y legal.
• Prevenir, detectar, mitigar, investigar y documentar fraudes, abusos de servicios, conductas ilícitas, violaciones de términos y situaciones de riesgo que pudieren vulnerar la seguridad de los huéspedes, colaboradores, visitantes, instalaciones y patrimonio del Grupo Diestra.
• Operar de manera continua los sistemas de circuito cerrado de televisión (CCTV) y videovigilancia para velar por la seguridad física de las personas, el control interno de accesos y la atención de siniestros.
• Proporcionar y administrar la conectividad Wi-Fi a Internet y brindar soporte técnico y de red en las áreas comunes y habitaciones de los hoteles del Grupo Diestra.
• Operar y mantener los sistemas internos PMS (Property Management System), CRS (Central Reservation System), CRM (Customer Relationship Management) y demás tecnologías de reservaciones y administración de propiedades hoteleras indispensables para el funcionamiento operativo.
• Cumplir con las obligaciones legales, fiscales, regulatorias y administrativas aplicables a la industria hotelera y restaurantera en México, así como atender requerimientos y mandamientos fundados y motivados emanados de autoridades competentes.
• Ejercer, defender o hacer valer cualquier derecho o acción legal derivada de los contratos, de la relación comercial o de las relaciones jurídicas establecidas con el titular.

Finalidades Secundarias (No indispensables para la prestación del servicio):

• Enviar comunicaciones mercadotécnicas, correos promocionales, ofertas personalizadas, newsletters, novedades comerciales, felicitaciones e invitaciones a eventos especiales organizados por las marcas del Grupo Diestra.
• Realizar estudios de mercado, segmentación comercial, perfiles de consumo, análisis de preferencias y tendencias de viaje para mejorar la oferta comercial y el diseño de nuestros servicios.
• Realizar encuestas de opinión y estudios de calidad y satisfacción con la finalidad de perfeccionar la experiencia del huésped en hoteles, restaurantes, bares y servicios de SPA.
• Diseñar, implementar y operar campañas publicitarias, actividades de prospección comercial directa y programas específicos de lealtad y fidelización del cliente.

Mecanismo de Negativa para Finalidades Secundarias: De conformidad con la legislación aplicable, si usted no desea que sus datos personales sean tratados para las finalidades secundarias antes mencionadas, puede manifestar su negativa en cualquier momento. Para ello, ponemos a su disposición las siguientes casillas para su manifestación expresa, o bien puede comunicarlo mediante correo electrónico dirigido a confidencialidad@grupodiestra.com

[ ] No deseo recibir comunicaciones comerciales, publicitarias o de mercadotecnia de Grupo Diestra.

[ ] No deseo que mis datos sean utilizados para estudios de mercado, encuestas o análisis de hábitos de consumo.

La negativa al tratamiento de datos personales para finalidades secundarias no será bajo ninguna circunstancia un motivo condicionante para negarle la prestación de los servicios de hospedaje u otros servicios principales solicitados.

7. Finalidades del Tratamiento de Datos Personales Sensibles

Cuando el titular proporcione datos catalogados como sensibles (alergias, intolerancias alimentarias o físicas, condiciones médicas o físicas particulares, necesidades especiales o historial clínico en el caso de servicios de SPA), Diestra Restaurantes los tratará exclusivamente para evaluar la viabilidad de la prestación de los servicios solicitados, brindar recomendaciones de seguridad o advertencias en tratamientos corporales o masajes, adaptar los menús alimentarios a sus restricciones, atender cualquier emergencia de salud inmediata, proteger la integridad de huéspedes y visitantes, y cumplir las obligaciones legales derivadas de la prestación de servicios de salud preventiva o de asistencia en emergencias.

Estos datos recibirán un tratamiento restringido y de estricta confidencialidad bajo la responsabilidad de Diestra Restaurantes, limitando su conservación al periodo estrictamente indispensable para cumplir con la finalidad informada.

 

8. Consentimiento y Aceptación del Tratamiento

Todo tratamiento de datos personales estará sujeto al consentimiento de la persona titular, salvo las excepciones previstas por la Ley. El consentimiento podrá manifestarse de forma expresa o tácita. Será expreso cuando la voluntad de la persona titular se manifieste verbalmente, por escrito, por medios electrónicos, ópticos, signos inequívocos o mediante cualquier otra tecnología; será tácito cuando, habiéndose puesto a disposición el aviso de privacidad, la persona titular no manifieste su voluntad en sentido contrario.

Por regla general será válido el consentimiento tácito, salvo que una disposición jurídica exija que la voluntad se manifieste expresamente.

El consentimiento será tácito cuando habiéndose puesto a disposición de la persona titular el presente Aviso de privacidad, esta no manifieste su voluntad en sentido contrario.

Los datos financieros o patrimoniales requerirán consentimiento expreso, salvo las excepciones previstas en los artículos 9 y 36 de la Ley.

Tratándose de datos personales sensibles, se obtendrá consentimiento expreso y por escrito mediante firma autógrafa, firma electrónica o cualquier mecanismo de autenticación establecido para tal efecto, salvo los casos de excepción previstos por la Ley.

Tratándose de datos personales sensibles, se recabará invariablemente su consentimiento expreso y por escrito mediante firma autógrafa, firma electrónica avanzada o a través de mecanismos de autenticación y aceptación que garanticen su manifestación indubitable, salvo las excepciones que prevé el artículo 9 de la Ley.

El consentimiento podrá ser revocado en cualquier momento, sin efectos retroactivos. La revocación se atenderá mediante el procedimiento señalado en este Aviso, sin perjuicio de que pueda subsistir el tratamiento cuando exista una obligación legal o alguna de las demás excepciones previstas por la Ley. Es importante considerar que la revocación no procederá en aquellos casos donde el tratamiento sea obligatorio por disposición jurídica, sea necesario para el cumplimiento o ejecución de una relación contractual vigente, o para la salvaguarda y defensa de los derechos de las partes.

 

9. Limitación del Uso o Divulgación de sus Datos Personales

Con el firme compromiso de salvaguardar su información personal, Diestra Restaurantes mantiene y actualiza constantemente medidas de seguridad administrativas, técnicas y físicas que sean equivalentes a aquellas que utiliza para su propia información, tomando en consideración el nivel de riesgo, la sensibilidad de los datos y el estado de la tecnología aplicable.

Dichas medidas comprenden, de forma enunciativa pero no limitativa:

• Controles estrictos de acceso, asignación de perfiles de usuario autorizados y contraseñas de seguridad robustas.
• Compromisos y convenios contractuales de confidencialidad y secreto profesional para todos los colaboradores, encargados y terceros que tengan acceso a la información.
• Implementación de firewalls, cifrado en la transferencia de datos y almacenamiento seguro en servidores internos o de proveedores confiables de infraestructura de cómputo en la nube.
• Controles de seguridad física en las instalaciones de las oficinas corporativas y hoteles para restringir el acceso físico a bases de datos y archivos en papel.
• Establecimiento de políticas y procedimientos internos para la gestión preventiva de vulneraciones de seguridad e incidentes tecnológicos.
• Capacitación constante del personal que interviene por cuenta de Diestra Restaurantes en materia de privacidad, protección de datos y ciberseguridad.

Notificación de Vulneraciones: En caso de que ocurra una vulneración de seguridad que afecte de forma significativa los derechos patrimoniales o morales de las personas titulares, Diestra Restaurantes les informará de manera inmediata, conforme al artículo 19 de la Ley, a fin de que puedan tomar las medidas correspondientes para la defensa de sus derechos. La notificación contendrá, en lo conducente, la naturaleza del incidente y las medidas que resulten pertinentes, conforme a la Ley y demás disposiciones aplicables.

Listados de Exclusión y Registros de Oposición: Para limitar el uso y divulgación de sus datos personales, usted podrá solicitar su inscripción en el listado interno de exclusión de Diestra Restaurantes enviando su solicitud a confidencialidad@grupodiestra.com, a fin de que sus datos no sean utilizados con fines de mercadotecnia o publicidad.

 

10. Derechos de Acceso, Rectificación, Cancelación u Oposición (ARCO)

Usted tiene en todo momento el derecho de conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones del uso que les damos (Acceso); solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta (Rectificación); requerir que la eliminemos de nuestros registros o bases de datos cuando considere que la misma no está siendo utilizada adecuadamente conforme a los principios, deberes y obligaciones previstos en la normatividad (Cancelación); así como oponerse al tratamiento de sus datos personales para fines específicos (Oposición). Estos derechos se conocen legalmente como Derechos ARCO.

10.1. Requisitos para la Solicitud ARCO y de Revocación

Para el ejercicio de cualquiera de los derechos ARCO, o bien para revocar su consentimiento para el tratamiento, usted o su representante legal debidamente acreditado deberán enviar una solicitud por escrito dirigida al Departamento de Protección de Datos Personales, ya sea físicamente en el domicilio del Responsable o a través del correo electrónico: confidencialidad@grupodiestra.com.

La solicitud deberá contener y acompañar, como mínimo, los requisitos previstos por la Ley y su Reglamento:

• Nombre completo del titular de los datos personales y un domicilio físico, dirección de correo electrónico u otro medio específico para comunicarle la respuesta a su solicitud.
• Los documentos oficiales vigentes que acrediten fehacientemente su identidad (copia simple de INE, pasaporte, cédula profesional o documento migratorio aplicable). En caso de actuar a través de representante legal, se deberá acompañar el instrumento público, carta poder firmada ante dos testigos o poder notarial que acredite la representación, así como la identificación oficial del representante.
• Una descripción clara, precisa y detallada de los datos personales respecto de los cuales busca ejercer alguno de los derechos ARCO o de revocación de consentimiento.
• El señalamiento expreso del derecho ARCO que desea ejercer (Acceso, Rectificación, Cancelación u Oposición) o la manifestación expresa de revocar su consentimiento.
• Tratándose del derecho de Rectificación, deberá indicar con precisión cuáles son las modificaciones o correcciones solicitadas y acompañar de forma obligatoria la documentación legal que sustente la veracidad de la rectificación.
• Cualquier otro elemento, documento, fecha de estancia u objeto que facilite la localización y búsqueda de los datos personales dentro de los sistemas administrados por Diestra Restaurantes (por ejemplo, número de reservación, hotel de estancia, fechas de registro de entrada (check-in) y salida (check-out).

Diestra Restaurantes podrá solicitar información adicional cuando sea necesaria para acreditar la identidad, la representación o localizar los datos objeto de la solicitud.

10.2. Procedimiento y Plazos Legales de Respuesta y Ejecución

Una vez recibida la solicitud, el Departamento de Protección de Datos Personales verificará que cumpla con los requisitos aplicables y dará el trámite correspondiente conforme a la Ley y su Reglamento.

Plazo de Respuesta (Resolución): Diestra Restaurantes comunicará a la persona titular la determinación adoptada sobre la procedencia de su solicitud dentro de un plazo máximo de 20 (veinte) días hábiles contados desde la fecha en que se recibió la solicitud.

Plazo de Ejecución (Hacer efectivo el derecho): Si la solicitud resulta procedente, Diestra Restaurantes hará efectiva la determinación dentro de los 15 (quince) días hábiles siguientes a la fecha en que se comunique la respuesta. Ambos plazos podrán ampliarse una sola vez por un periodo igual cuando así lo justifiquen las circunstancias del caso.

El ejercicio de los derechos ARCO es gratuito. Sólo podrán realizarse cobros para recuperar costos de reproducción, copias o envío. Cuando la persona titular reitere una solicitud dentro de un periodo menor a doce meses, los costos podrán sujetarse al límite previsto en el artículo 34 de la Ley, salvo que existan modificaciones sustanciales al aviso de privacidad que motiven nuevas consultas.

La respuesta se comunicará por el medio señalado por la persona titular, dentro de los plazos legales. En caso de negativa total o parcial, Diestra Restaurantes informará las razones y fundamento aplicables.

10.3. Causales de Negativa para el Ejercicio de Derechos ARCO

Diestra Restaurantes podrá negar total o parcialmente el ejercicio de los derechos ARCO, así como la revocación, únicamente en los supuestos expresamente permitidos por la Ley, tales como:

• Cuando el solicitante no sea el titular de los datos personales, o el representante legal no esté debidamente acreditado conforme a derecho.
• Cuando los datos personales del titular no se encuentren bajo el tratamiento y posesión del Grupo Diestra en sus sistemas o bases de datos.
• Cuando se lesionen de forma directa o indirecta los derechos de privacidad o propiedad de un tercero de conformidad con la ley.
• Cuando exista un impedimento legal firme, de confidencialidad o una resolución formal de una autoridad judicial o administrativa competente que restrinja el ejercicio del derecho.
• Cuando la rectificación, cancelación u oposición ya se haya realizado con anterioridad por el Responsable en cumplimiento a una solicitud previa o mandato normativo.

10.4. Conservación, Periodo de Bloqueo y Supresión de Datos

Una vez que los datos personales dejen de ser necesarios para el cumplimiento de las finalidades descritas en este aviso y se agote la vigencia legal que exige la legislación contable, fiscal, mercantil o civil aplicable en los Estados Unidos Mexicanos, los datos personales serán sometidos a un proceso de bloqueo.

El periodo de bloqueo implica que Diestra Restaurantes conservará los datos personales exclusivamente con el propósito de determinar posibles responsabilidades derivadas del tratamiento realizado, atender requerimientos judiciales o administrativos, o para la defensa de derechos en procesos legales. Durante este periodo, los datos no podrán ser objeto de ningún otro tipo de tratamiento ordinario o comercial. Transcurrido el plazo de prescripción legal de dichas responsabilidades, se procederá a la supresión definitiva de la información de las bases de datos manuales y electrónicas de la organización.

Tratándose de imágenes capturadas por CCTV, éstas se conservarán por un periodo ordinario según la política de seguridad y prevención del Grupo Diestra e infraestructura (el cual suele ser de corto plazo de acuerdo a la capacidad de almacenamiento de los equipos correspondientes). Si alguna imagen o video resulta indispensable para la investigación de un delito, la atención de un siniestro, reclamación contractual, o defensa en un proceso legal, se bloqueará y conservará de forma aislada y segura durante el término que dure la investigación o proceso.

10.5. Medios de defensa

La persona titular que considere vulnerados sus derechos podrá presentar la solicitud de protección de datos que corresponda ante la Secretaría Anticorrupción y Buen Gobierno, en términos de la Ley y de las disposiciones aplicables.

 

11. Cambios al Aviso de Privacidad

Diestra Restaurantes se reserva el derecho de modificar, complementar, adecuar o actualizar en cualquier momento el presente Aviso de Privacidad Integral con el propósito de atender reformas legislativas, modificaciones regulatorias, nuevas disposiciones operativas del sector hotelero, nuevas tecnologías utilizadas, o cambios en el modelo de negocio o políticas de privacidad del Grupo Diestra.

Cualquier modificación al aviso será oportunamente comunicada a los titulares a través de los siguientes canales:

• Publicación física en los mostradores de recepción de los hoteles que integran el Grupo Diestra.
• Publicación de la versión vigente y actualizada en los sitios web oficiales del grupo y de sus hoteles individuales.
• Envío de correos electrónicos informativos a las direcciones que se encuentren registradas en nuestras bases de datos de huéspedes y clientes, en caso de modificaciones sustanciales o que requieran consentimiento expreso.

La fecha de la última actualización estará visible en la sección final del aviso. Diestra Restaurantes adoptará las medidas necesarias para recabar de forma previa su consentimiento expreso cuando los cambios impliquen la inclusión de una nueva finalidad primaria, la recopilación de nuevas categorías de datos personales o sensibles, o cambios significativos en las transferencias de datos contempladas.

 

12. Transferencia de Datos Personales

De conformidad con los artículos 35 y 36 de la Ley, Diestra Restaurantes podrá realizar transferencias nacionales o internacionales de datos personales a terceros distintos de la persona encargada. Cuando se realice una transferencia, el Responsable comunicará al tercero receptor el aviso de privacidad y las finalidades a las que la persona titular sujetó el tratamiento, y la transferencia se realizará conforme a la Ley. El presente Aviso contiene la cláusula correspondiente sobre la aceptación o no de las transferencias cuando resulte aplicable.

Las transferencias de datos se podrán realizar, de manera enunciativa mas no limitativa, a:

• Agencias de viajes físicas o digitales, operadores de tours, organizadores de eventos, OTAs (Online Travel Agencies) y aerolíneas que intervengan de forma legítima y necesaria en la coordinación, compra o gestión de servicios turísticos e itinerarios contratados por usted.
• Empresas aliadas y socios comerciales con los que se ofrezcan productos conjuntos, paquetes promocionales de hospedaje, programas corporativos o beneficios especiales.
• Empresas empleadoras o corporativos que contraten, patrocinen, coordinen o liquiden los consumos de hospedaje, eventos o alimentos de sus colaboradores, directivos o asesores en nuestros hoteles.
• Proveedores de servicios financieros y bancarios con el fin exclusivo de procesar y realizar el cobro de consumos, aclaraciones, preautorizaciones o transacciones bancarias autorizadas por usted.
• Compañías aseguradoras y asesores médicos externos en caso de incidentes de salud, emergencias médicas corporales, accidentes o siniestros dentro de las instalaciones para brindar asistencia inmediata y coordinar los seguros aplicables.

Transferencias que no requieren consentimiento: Las transferencias nacionales o internacionales podrán realizarse sin consentimiento cuando se actualice alguno de los supuestos previstos en el artículo 36 de la Ley, incluyendo, entre otros, los siguientes:

• Cuando la transferencia esté prevista en una Ley o Tratado en los que México sea parte.
• Cuando la transferencia sea necesaria para la prevención o el diagnóstico médico, la prestación de asistencia sanitaria, tratamiento médico o la gestión de servicios sanitarios.
• Cuando la transferencia se realice a sociedades controladoras, subsidiarias, filiales o bajo el control común del Grupo Diestra, o a una sociedad matriz o a cualquier sociedad del mismo grupo que opere bajo los mismos procesos y políticas internas de privacidad corporativa.
• Cuando la transferencia sea necesaria por virtud de un contrato celebrado o por celebrar en interés del titular, por el responsable y un tercero.
• Cuando la transferencia sea necesaria o legalmente exigida para la salvaguarda de un interés público, o para la procuración o administración de justicia.
• Cuando la transferencia sea precisa para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
• Cuando la transferencia sea precisa para el mantenimiento o cumplimiento de una relación jurídica entre el responsable y el titular.

Mecanismo de Aceptación o Negativa para Transferencias que Requieren Consentimiento: En caso de que se realicen transferencias de datos con fines mercadotécnicos, publicitarios o de prospección comercial a favor de socios comerciales terceros ajenos al grupo, usted podrá manifestar su negativa en la siguiente casilla, o bien, mediante correo electrónico enviado a confidencialidad@grupodiestra.com

[ ] No acepto que mis datos personales sean transferidos a terceros comerciales para fines publicitarios o promocionales.

 

13. Tecnologías de Vigilancia, Red Wi-Fi y Entorno Digital

Para brindarle una estancia confortable y segura, los establecimientos del Grupo Diestra utilizan diversas tecnologías de seguridad y conectividad digital en sus instalaciones físicas y plataformas virtuales de interacción.

La videovigilancia y CCTV se utiliza de forma exclusiva para salvaguardar la integridad de las personas, activos y seguridad del hotel. Los sistemas de cámara están colocados visiblemente y señalizados en accesos principales, vestíbulos, pasillos, elevadores y áreas comunes abiertas al público. De conformidad con el derecho de privacidad, se prohíbe de forma estricta y absoluta la instalación de cualquier tipo de cámara en áreas de privacidad íntima tales como sanitarios, vestidores, duchas, cabinas individuales de SPA, habitaciones de huéspedes o zonas equivalentes.

El servicio de conectividad Wi-Fi a Internet en las instalaciones podrá requerir que usted proporcione datos básicos de registro (como nombre, número de habitación o correo electrónico) y recopilará datos técnicos del dispositivo móvil (dirección MAC, IP, identificadores técnicos). Esta información técnica se procesa únicamente para administrar el ancho de banda de la red, velar por la estabilidad del sistema, prevenir actividades delictivas o de piratería en la red del hotel, y dar soporte técnico.

En nuestro entorno de sitios web y motores de reservaciones en línea, utilizamos tecnologías de rastreo y almacenamiento como cookies, web beacons, SDKs y píxeles de seguimiento. Algunas cookies son estrictamente técnicas e indispensables para el funcionamiento básico y de seguridad del sitio; otras son de analítica o publicidad que nos permiten analizar hábitos de navegación colectivos de forma anónima para optimizar el sitio. El titular puede configurar las preferencias de su navegador para deshabilitar, borrar o restringir el uso de estas cookies de manera libre conforme a las instrucciones del desarrollador del navegador.

 

14. Relación Contractual con Encargados y Proveedores de Servicios

En cumplimiento de los principios de licitud y proporcionalidad, Diestra Restaurantes celebra de forma obligatoria contratos y convenios de protección de datos con todas aquellas personas físicas o morales externas que actúan bajo su calidad de Personas Encargadas. Esto incluye a proveedores externos de soporte de tecnologías de la información, hosting, almacenamiento en la nube, proveedores de PMS (Property Management System), sistemas CRS de reservas globales, plataformas de administración de CRM, motores de pago electrónico, agencias de marketing digital, empresas de seguridad física y control de CCTV, y proveedores de infraestructura de Wi-Fi de los hoteles.

De conformidad con la Ley, su Reglamento y los instrumentos contractuales aplicables, todos los encargados externos están jurídicamente obligados a: (i) Tratar los datos personales única y exclusivamente conforme a las detalladas instrucciones de Diestra Restaurantes; (ii) Abstenerse de transferir los datos personales a terceros salvo autorización expresa del Responsable o mandato legal; (iii) Mantener riguroso secreto y confidencialidad de la información procesada; (iv) Adoptar y mantener las medidas de seguridad técnicas, administrativas y físicas que exijan la Ley y las normas secundarias; y (v) Devolver o suprimir definitivamente los datos personales una vez concluida la relación jurídica o contractual que dio origen a su intervención.

 

15. Información de Terceros, Acompañantes y Menores de Edad

Cuando el titular efectúe reservaciones de habitaciones, paquetes de SPA o consumos grupales en restaurantes y bares del Grupo Diestra en beneficio de acompañantes o terceros, deberá proporcionar únicamente la información estrictamente necesaria e indispensable para coordinar la estancia y la prestación adecuada de los servicios corporativos o individuales.

El titular manifiesta que cuenta con el consentimiento de dichos terceros para proporcionar su información y que se obliga a dar a conocer de manera completa el contenido de este aviso de privacidad a sus acompañantes antes del ingreso.

Tratándose del tratamiento de datos personales de menores de edad que ingresen a los establecimientos en compañía de sus familiares o tutores, Diestra Restaurantes aplicará medidas reforzadas de seguridad físicas, lógicas y operativas. El tratamiento de la información de menores se limitará estrictamente al registro obligatorio en recepción (registro), la gestión de accesos recreativos supervisados (como áreas de club de niños, piscinas o playas), la prevención de riesgos y la atención de contingencias de salud. Bajo ninguna circunstancia se tratará información de menores con fines mercadotécnicos, publicitarios o de prospección comercial.

 

16. Vigencia del Aviso de Privacidad

El presente Aviso de Privacidad Integral del Grupo Diestra entra en vigor en la fecha señalada de su última actualización y permanecerá plenamente vigente hasta que sea sustituido por una versión posterior debidamente autorizada por el Responsable.

Fecha de última actualización: 27 de agosto de 2026.